中国方面于10月14日发布了第三份“伏特台风”调查报告。这份最新调查报告不仅提供了更多的关键信息细节,而且明确向全球网络空间安全与治理议题的相关方提出了一个建议,即必须重视一种此前未受到足够关注的威胁。该威胁是指拥有优势技术能力的美国情报机构和安全机关,以满足自身利益需求为目的,与高科技企业之间可能会公开或基于默契进行合作,从而在网络攻击中进行所谓的“假旗行动”(一种误导溯源分析调查并诬陷他人的行为)。调查报告还提及了一款名为“大理石”的软件框架,该软件框架最早于2017年被曝光。根据“维基解密”(WikiLeaks)所宣称,该框架来自美国中央情报局(CIA)网络情报中心的内部消息源。该报道披露了一个名为“穹顶7”(Vault7)的系列间谍工具和网络工具,其中包括各种框架软件,如“大理石”软件。作为中央情报局开发的一款反取证软件,“大理石”软件的主要功能是通过模糊和掩盖网络攻击的真实来源,使得这些攻击难以追溯到实际的实施者。在技术层面上,“大理石”软件采用了字符串混淆技术,将恶意软件中的文本信息隐藏起来。这些文本通常会给网络取证专家提供线索,以识别恶意软件的开发者或所属国家。实验表明,“大理石”软件能够模拟多种语言特征,包括中文、俄文和阿拉伯文等,以故意制造误导性信息,给安全分析人员造成网络攻击源自其他国家的错觉。这种伪装手法不仅增加了网络攻击溯源调查的难度,还有可能通过语言设置导致目标国家错误判断,认为攻击来自于他们的对手而非美国的CIA及其关联企业。分析显示,“大理石”软件具有跨平台兼容性,能够集成到不同类型的黑客工具中,而非仅仅是独立运行的程序。这使得它可以为多个美国情报机构及其关联企业发起的网络攻击工具提供隐蔽保护。
出处:2024澳门正版资料
官网网址:www.rzcv.com
欢迎向您的朋友/网友分享本站永久免费资料,一起交流!